DSA-2026-081: Security Update for Dell Update Package (DUP) Framework vulnerability

Shrnutí: Dell Update Package (DUP) Framework remediation is available for Improper Handling of Insufficient Permissions or Privileges vulnerability that could be exploited by malicious users to compromise the affected system. ...

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Vliv

High

Podrobnosti

Proprietary Code CVEs

Description

CVSS Base Score

CVSS Vector String

CVE-2026-23857

Dell Update Package (DUP) Framework, versions 23.12.00 through 24.12.00, contains an Improper Handling of Insufficient Permissions or Privileges vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of privileges.

8.2

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.

 

Proprietary Code CVEs

Description

CVSS Base Score

CVSS Vector String

CVE-2026-23857

Dell Update Package (DUP) Framework, versions 23.12.00 through 24.12.00, contains an Improper Handling of Insufficient Permissions or Privileges vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of privileges.

8.2

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.

 

Společnost Dell Technologies všem zákazníkům doporučuje vzít v úvahu základní hodnocení CVSS i všechna související hodnocení v daném čase a prostředí, která mohou mít vliv na potenciální závažnost dané konkrétní bezpečnostní hrozby.

Dotčené produkty a náprava

Product

Affected Versions

Remediated Versions

Link

Dell Update Package (DUP) Framework

Versions 23.12.00 through 24.12.00

Version 25.02.00

https://www.dell.com/support

 

Product

Affected Versions

Remediated Versions

Link

Dell Update Package (DUP) Framework

Versions 23.12.00 through 24.12.00

Version 25.02.00

https://www.dell.com/support

 

No action required from the customer if Dell Update Package (DUP) Framework v25.02.00 is used to update Driver/Firmware using DUP. However, we recommend following the workaround mentioned below.

Zástupná řešení a opatření pro zmírnění rizik

CVE ID

Workaround and Mitigation

CVE-2026-23857

Recommend users to use Dell Update Package (DUP) built with Framework v25.02.00 onwards to update Driver/Firmware using DUP.

 

Historie změn

Revision 

Date

Description

1.0

2026-02-11

Initial Release

 

Přijetí

Dell would like to thank Gee-netics for reporting this issue.

Související informace

Dotčené produkty

Dell Update Packages - Current Version
Vlastnosti článku
Číslo článku: 000426781
Typ článku: Dell Security Advisory
Poslední úprava: 11 úno 2026
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.